作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Android系统使用权限机制对应用程序进行控制,即应用程序需要使用哪些系统资源就必须提前声明相应的权限.为了确保安全性和可靠性,应用程序声明权限时应该满足最小特权原则,即只声明其所需要使用到的最少权限,但现实中有很多应用存在权限过度声明的现象,给用户带来安全隐患.提出了一种Android应用程序权限自动裁剪系统PTailor,通过对Android应用程序安装文件(APK文件)进行分析和修改,使其满足最小特权原则.PTailor首先从APK文件中提取程序所调用的所有系统API,并在预先生成的API权限映射表中查找该API所对应的系统权限,从而得到应用程序实际使用到的最少权限列表.然后根据该权限列表对程序的权限声明文件进行修改,裁剪掉已声明但未使用的权限.最后将裁剪过的权限声明文件与程序的其他部分重新合并成新的APK文件,新的APK文件中除了所声明权限满足最小特权原则外,其结构和语义都没有发生改变.使用PTailor对现实中的1 246个Android应用进行权限裁剪实验,实验结果表明,PTailor能够在很短的时间内完成权限分析和裁剪,而且大多数被裁剪的程序都能够正确运行.
推荐文章
基于SVM的Android应用程序安全检测综述
Android应用程序
安全检测
SVM
恶意行为
恶意代码
漏洞
Android权限机制安全研究综述
Android操作系统
安装时期权限
有效性
应用程序安全性
Android权限模型的研究和改进
安卓权限模塑
访问控制列表
组件平面分析
安卓系统安全
基于SVM的敏感权限Android恶意软件检测方法
Android
敏感权限特征
恶意检测
SVM
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Android应用程序权限自动裁剪系统
来源期刊 计算机工程与科学 学科 工学
关键词 Android应用程序 最小特权原则 权限过度声明 权限自动裁剪
年,卷(期) 2014,(11) 所属期刊栏目 计算机网络与信息安全
研究方向 页码范围 2074-2086
页数 13页 分类号 TP316
字数 11465字 语种 中文
DOI 10.3969/j.issn.1007-130X.2014.11.005
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 白小龙 清华大学计算机系 2 8 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (14)
共引文献  (97)
参考文献  (6)
节点文献
引证文献  (8)
同被引文献  (6)
二级引证文献  (5)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(9)
  • 参考文献(4)
  • 二级参考文献(5)
2013(3)
  • 参考文献(0)
  • 二级参考文献(3)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(4)
  • 引证文献(4)
  • 二级引证文献(0)
2017(5)
  • 引证文献(2)
  • 二级引证文献(3)
2018(2)
  • 引证文献(1)
  • 二级引证文献(1)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
Android应用程序
最小特权原则
权限过度声明
权限自动裁剪
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与科学
月刊
1007-130X
43-1258/TP
大16开
湖南省长沙市开福区德雅路109号国防科技大学计算机学院
42-153
1973
chi
出版文献量(篇)
8622
总下载数(次)
11
总被引数(次)
59030
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导